Представляем дружественный нам проект.
Бот @EmailPhoneOSINT_bot, который поможет найти связки:
▪️ 📧 E-mail ----> 📞 Телефон
▪️ 📞 Телефон ----> 📧 E-mail
Обновления и новости читайте на канале @emailphonebot
В настоящий момент бот открыт для всех и является бесплатным 👍🏻
Развивается сообществом раздела "Базы данных" форума XSS.is (ex Damagelab).
Как помочь развитию - читайте на @emailphonebot
🌐 Агрегатор утечек @data1eaks
AsINT_Collection
https://start.me/p/b5Aow7/asint_collection (это не сокращенная ссылка!)
Огромный каталог тулзов и источников, отсортировано все по теме поиска. От кастомных поисковых систем до реестров насильников, от "Шпиона ВКонтакте" (привет 2011) до наборов открытых данных об экономических преступлениях.
Некоторая часть инструментов актуальна только для западных стран.
Из интересного:
— "Business entity search" для поиска данных об иностранных компаниях. Реестров многих зарубежных стран нет, поэтому от себя добавлю ссылку на сайт ФНС России, там их уже заботливо разложили в алфавитном порядке.
— "Documents", с более чем 10-ю (!) CSE для поиска файлов
— "YouTube". Ну тут все понятно — методы для поиска инфы по каналу\аккаунту, просмотр видео покадрово, выгрузка геометок и хештегов из видео.
— "Campaign Data", полезно для русских хакеров — удобно мониторить, насколько успешно идет вмешательство в американские выборы c:
Как найти досье на гражданина любой страны
effectgroup.io — поиск по номеру телефона, email и ФИО. Выдаёт социальные сети, логины, пароли, адреса, компании и много другого. Необходимо зарегистрироваться.
Сайт бесплатно дает 1 полный отчет на аккаунт, иногда нужен VPN чтобы зайти на сайт. Можно бесконечно искать если не открывать полный отчет.
Выступление @soxoj по теме OSINT — про методы сбора информации по адресу электронной почты. Прямиком из Ленобласти, Chaos Constructions 2021.
Канал спикера: @osint_mindset
Extirpater — приложение для чистки для вашего смартфона без возможности восстановления данных.
Обычно это нужно перед продажей смартфона. Стандартный заводской сброс не гарантирует полного удаления ваших данных, в частности, фотографий.
Extirpater вычищает все раз и навсегда, т.к. использует альтернативный способ удаления данных: заполняет оставшееся место на смартфоне случайными файлами и удаляет все разом без возможности восстановления.
Открытый исходный код, для пользователей Android.
#приложение
Как работает отслеживание по электронной почте
Может показаться, что слежка за пользователями через электронную почту удается только хорошо подкованным специальным службами или крупным корпорациям вроде Yandex и Google.
На деле же определить ваше местоположение, IP-адрес и характеристики компьютера может каждый, кто воспользуется сервисом GetNotify. Он встраивает невидимую картинку-трекер в исходящее письмо, которое после просмотра передаст всю информацию отправителю.
Чтобы защититься от отслеживания через электронные письма, воспользуйтесь PixelBlock, или вовсе отключите загрузку медиафайлов по умолчанию.
Для проверки можно отправить отслеживающее письмо. Для этого нужно зарегистрироваться на сайте. Затем, отправить сообщение через любой почтовый сервис, добавляя в конце адреса получателя «.getnotify.com». Должно получиться примерно так: username@gmail.com.getnotify.com
. Когда получатель откроет письмо, на сайте должна появиться информация.
#приватность
Прежде чем загрузить что-либо в Интернет, задумайтесь какую информацию о Вас несут загружаемые Вами файлы.
MetaCleaner — комплексный и профессиональный онлайн-инструмент для удаления метаданных. MetaCleaner позволяет удалять метаданные из более чем 40 различных форматов файлов прямо на веб-сайтах.
🚫 В БЕЛАРУСИ ЗАБЛОКИРОВАЛИ YOUTUBE, TWITTER, FACEBOOK, VKONTAKTE, INSTAGRAM, TELEGRAM И TIKTOK!!!
Примерно такие новости сейчас встречаются в разных тематических каналах. Звучит-то как!
НО! Правда в том, что все эти соцсети и мессенджеры по прежнему доступны для пользователей из Беларуси.
И также правда в том, что в списке блокировки есть все эти домены, а точнее — отдельные страницы пользователей и каналы.
❗️Дело вот в чём — нет надежно работающей технологии, которая умеет блокировать отдельные страницы или каналы в соцсетях и мессенджерах, и при этом не убивают половину остального интернета. Поэтому у провайдеров выбор — заблокировать все социальные сети или просто забить.
Это не значит, что завтра эти соцсети вдруг не окажутся заблокированными в Беларуси. Рубильнички-то всё ещё в руках любителей запрещать. Но прямо сейчас эти соцсети работают, и внесение в реестр отдельных записей на это никак не влияет.
🚀 За BYnet
https://telegra.ph/Kak-ispolzovat-instrumenty-steganografii-08-05
Источник: @haccking
10 самых лучших инструментов для взлома паролей
Наткнулись на неплохую статью о способах подбора паролей, возможно Вам будет полезно и интересно:
https://telegra.ph/10-samyh-luchshih-instrumentov-dlya-podbora-parolej-04-29
Как найти ФИО владельца карты по номеру карты Украинского банка
1. Отправьте номер карты банка Украины боту @UniversalSearchBot
Бот выдаст ФИО, название банка и тип карты. Еще можно бесплатно искать по Email, номеру телефона в России, по ID страницы в ВК и домену вебсайта.
Или можно открыть easypay.ua и ввести номер карты банка Украины в поле для получателя. Снизу отобразится ФИО держателя карты.
OSINT tools collection
От поиска людей в архиве фотографий публичных мероприятий в Казахстане до исследования базы данных документов оффшорных компаний - держите коллекцию инструментов #OSINT от Твиттер-пользователя @cyb_detective.
Коллекция разбита на категории:
- Карты, геолокация и транспорт
- Социальные сети
- Домены, IP-адреса и ссылки
- Поиск изображений
- Криптовалюты
- Мессенджеры
- Репозитории
- Поисковые системы
- Архивы документов
- People search
https://bit.ly/3mwG9KL
#тулзы
Подборки OSINT-ресурсов, позволяющих собирать и анализировать большое число источников в ходе расследования.
https://www.osintcombine.com/world-social-media-platforms
https://intelx.io/tools
https://osintframework.com
Присоединяйтесь к нам в соцсетях:
♾ /channel/irozysk
♾ https://vk.com/internet.rozysk
♾ https://www.facebook.com/internet.rozysk/
Защита личной информации в интернете, смартфоне и компьютере. - Камский В.А.
Книга рассчитана на начинающих пользователей и пользователей средней квалификации, желающих защитить свои данные.
По статистике большинство пользователей персональных компьютеров и Интернета сами позволяют похищать/использовать свои личные данные злоумышленникам или просто подкованным в техническом плане третьим лицам. И ущерб от таких противоправных действий колеблется от незначительного до катастрофического. Никто не поможет лучше всего защитить ваши данные чем ... вы Сами!
И эта книга вам в этом поможет. Простым и понятным языком здесь рассказано как эффективно защитить свою электронную почту, какими способами лучше воспользоваться для этой цели, а также приведены примеры взлома электронной почты. Вы узнаете как стать анонимным в Интернете, чтобы вас не беспокоили назойливые правила форумов, как защититься от вирусов в Интернете, что такое проект Тог и VPN-анонимайзер.
Пользователям Android-устройств (сотовых телефонов, смартфоны, планшеты) будет полезно прочитать, как защитить свои личные данные на своем портативном устройстве, что такое криптоконтейнер и как пользоваться защитой от прослушки.
Для пользователей персональных компьютеров будет важно узнать, что такое шифрование вашего жесткого диска, какими программами лучше для этого пользоваться, как защитить свои данные средствами вашей операционной системы, как защитить свою домашнюю сеть от нежданных гостей или назойливых соседей и многое другое.
Книга будет полезна всем, кто хочет быть спокойным за свои данные всегда и везде!
Скачать книгу...
Вебинар "Основы OSINT.Не дорками едиными."
На вебинаре рассмотрены основные принципы OSINT, базовые дорки и advanced search в поисковых системах. Осуществлено знакомство с нетсталкингом Maltego и с ресурсами OSINT вне контекста информационной безопасности.
❗️первые 10 мин отсутствует звук.
OSINT в Telegram
1. Узнать ID пользователя:
@userinfobot
@CheckID_AIDbot
@username_to_id_bot
2. Поиск по ID и username:
@Quick_OSINT_bot
@usersbox_bot
@smart_search_3_bot
@gkyxo325270bot - Глаз Бога
@UniversalSearchBot
3. Поиск по чатам и определение интересов:
@telesint_bot
@tgscanrobot
@eyeofbeholder_bot
4. Поиск по nickname (используем username или имя пользователя):
@maigret_osint_bot
@usersbox_bot (Sherlock)
@SangMataInfo_bot - история смены nickname
https://namechk.com/
5. Поиск даты создания аккаунта по ID и username:
@creationdatebot
Поисковики по Telegram:
@MotherSearchBot – аналог Google, но для Telegram
@buzzim_alerts_bot – поиск по открытым сообщениям в Telegram
@ChatSearchRobot – поиск схожих по тематике чатов
https://search.buzz.im/
https://telemetr.me/
http://telegcrack.com
https://lyzem.com/
https://tgstat.ru/
https://cse.google.com/cse?&cx=006368593537057042503:efxu7xprihg#gsc.tab=0
https://app.skylens.io/ - сайт для поиска изображений, постов и видеозаписей по геотегам из социальных сетей. Индексирует Twitter, Youtube, Instagram, Flickr, Vkontakte и Weibo.
Можно выбирать радиус зоны поиска на карте по шкале от 1 до 5, но указывать вручную километры, к сожалению, нельзя. Есть возможность сохранять найденные фотографии в избранное в ЛК, но стоит учесть, что сервис не хранит оригиналы изображений, поэтому рано или поздно они могут быть утеряны.
Судя по упоминаниям в сети, сайт начал свою работу еще в 2020 году. Однако на данный момент фильтрация по дате доступна лишь с июня 2021 года. Еще один недостаток - невозможно указать координаты какой-то конкретной точки, поэтому приходится вручную передвигать красное пятно, если цель не отмечена на карте.
Для поиска необходима авторизация через Twitter, поэтому не забывайте использовать временные аккаунты.
Подборка сервисов для анонимной передачи файлов!
В случае, если Вам необходимо анонимно отправить файл, Вы можете воспользоваться одним из нижеперечисленных анонимных файлообменников:
Наиболее безопасные файлообменники:
• anonymousfiles.io
• anonfiles.com
• filedropper.com
• privatlab.com
• dropmefiles.com
• wetransfer.com
• onionshare.org
Полезные файлообменники:
SendGB.com - до 4 ГБ, 7 дней;
Volafile.org - до 20 Гб, 2 дня;
Openload.co - 1-10 ГБ , 60 дней;
Uploadfiles.io - до 5 ГБ, 30 дней;
Gofile.io - неограничен объем, 60 дней;
Служба Firefox send.firefox.com позволяет отправлять до 2 ГБ.